Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin

Theo dõi VGT trên

Ứng dụng độc hại SharkBot từng bị phát hiện trên Play Store (Android) nay trở lại với phiên bản nâng cấp, tiếp tục nhắm vào thông tin đăng nhập ngân hàng của nạn nhân.

Theo BleepingComputer, một phiên bản nâng cấp của phần mềm độc hại SharkBot vừa bị phát hiện có mặt trên kho Play Store của Google. Chương trình này vẫn nhắm vào thông tin tài khoản ngân hàng như phiên bản trước, hiện giả danh thành các ứng dụng với hàng chục nghìn lượt tải về, cài đặt trên nền tảng Android.

Mã độc SharkBot trở lại Play Store, núp bóng ứng dụng để trộm thông tin - Hình 1

SharkBot ẩn mình dưới dạng ứng dụng “sạch” trên Play Store

Cụ thể, SharkBot tồn tại trong 2 phần mềm cho Android. Tại thời điểm nhà phát triển nộp dữ liệu để hệ thống tự động của Google xét duyệt, các chương trình này không chứa bất kỳ đoạn mã khả nghi nào. Tuy nhiên, SharkBot nhanh chóng chèn mã độc vào dưới dạng bản cập nhật sau khi người dùng cài đặt chương trình gốc.

Fox IT, nhóm an ninh thuộc NCC Group cho biết hai ứng dụng có tên “Mister Phone Cleaner” và “Kylhavy Mobile Security” chứa SharkBot đã có tổng cộng trên 60.000 lượt tải. Cả hai ứng dụng đã bị gỡ khỏi Play Store nhưng những người đã cài về máy vẫn đối mặt với rủi ro và được khuyến cáo xóa ngay khỏi thiết bị.

Video đang HOT

SharkBot lần đầu được phát hiện bởi các chuyên gia phân tích mã độc tại Cleafy, một công ty quản lý và ngăn chặn lừa đảo trực tuyến của Ý, vào tháng 10.2021. Tới tháng 3.2022, NCC Group tìm được những ứng dụng đầu tiên chứa mã độc này tồn tại trên Play Store. Ở thời điểm đó, SharkBot tấn công và đánh cắp dữ liệu thông qua cơ chế sao chép thao tác nhập liệu, can thiệp vào tin nhắn SMS hoặc cho phép kẻ đứng sau quyền kiểm soát hoàn toàn máy nạn nhân.

Phiên bản mới nhất (2.25) bị phát hiện ngày 22.8 vừa qua được bổ sung khả năng đánh cắp cookie từ quá trình đăng nhập tài khoản ngân hàng trên thiết bị. Sau khi cài 1 trong 2 ứng dụng nêu trên vào máy, Trojan được thiết kế để cài phần mềm độc hại (Trojan Dropper hay các Dropper) sẽ gửi yêu cầu tới máy chủ C2 (máy chủ điều khiển và kiểm soát) để trực tiếp nhận file APK cài đặt SharkBot vào thiết bị mà không cần đường link tải về cũng như hiển thị các bước thiết lập.

Dropper sẽ hiện thông báo tới người dùng rằng phần mềm có một bản cập nhật khả dụng, đề xuất được cài và đòi cấp mọi quyền trên máy để tiến hành quá trình. Để làm khó cho quy trình rà soát mã độc tự động, SharkBot lưu trữ cấu hình mã lập trình cứng dưới dạng mã hóa sử dụng thuật toán RC4.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng

Cùng với xu hướng của một số nước Đông Nam Á, số vụ tấn công vào ứng dụng ngân hàng tại Việt Nam tăng lên đáng kể.

Một báo cáo của Kaspersky cho thấy số lượng mã độc được các phần mềm của hãng này ngăn chặn đã gia tăng tại Việt Nam trong năm 2021.

Trong đó, riêng mã độc tấn công ứng dụng ngân hàng trên di động, Việt Nam đứng đầu khu vực với 697 cuộc tấn công được phát hiện, tăng 131 vụ so với năm 2020. Tuy nhiên, không chỉ Việt Nam đối diện với thực trạng này.

Indonesia và Philippines cũng chứng kiến sự gia tăng của mã độc tấn công ứng dụng ngân hàng trên di động. Thái Lan lại có mức giảm ấn tượng, với 255 vụ vào năm 2020 giảm xuống 28 vụ vào năm 2021, tương đương mức giảm 89%.

Nhìn tổng quan, công ty bảo mật phát hiện và ngăn chặn tổng cộng 66.586 cuộc tấn công trên thiết bị di động nhắm vào người dùng tại Việt Nam, cao hơn 46,9% so với năm 2020. Trong đó, trojan là mối đe dọa phổ biến nhất.

Trong khi Việt Nam và Thái Lan chứng kiến sự gia tăng về số lượng các cuộc tấn công bằng phần mềm độc hại, các quốc gia Đông Nam Á khác lại nhận thấy xu hướng giảm về số lượng các cuộc tấn công nhắm vào người dùng di động.

Cụ thể, số lượng các cuộc tấn công tại Indonesia giảm 0,9%, tại Malaysia giảm 30,59%, tại Philippines giảm 38,85% và Singapore giảm 15,85%. Bên cạnh đó, số lượng các cuộc tấn công tại Thái Lan đã tăng 130,71%.

Mã độc tấn công ứng dụng ngân hàng tại Việt Nam gia tăng - Hình 1

Số cuộc tấn công mã độc được phát hiện tại Đông Nam Á.

Xét về số lượng, Indonesia là quốc gia có số lượng mã độc di động cao nhất với 375.547 cuộc tấn công được phát hiện. Đây cũng là năm thứ ba quốc gia này đứng đầu Đông Nam Á kể từ 2019.

Nghiên cứu cho thấy rằng, mặc dù mã độc di động nhắm vào thiết bị di động trên toàn cầu đã giảm đi trong năm 2021, nhưng chúng ngày càng trở nên tinh vi hơn cả về chức năng và hướng tấn công.

Để tránh bị tấn công bởi các mã độc di động, hãng bảo mật khuyến nghị người dùng chỉ tải xuống ứng dụng từ các nguồn chính thức. Bất cứ khi nào có thể, hãy dùng ứng dụng từ các nhà phát triển uy tín có danh tiếng tốt để giảm thiểu khả năng gặp phải phần mềm độc hại.

Nên bỏ qua các ứng dụng giả mạo hứa hẹn cho phép thanh toán khoản tiền lớn hoặc trao những giải thưởng giá trị.

Thêm vào đó, không cấp các quyền truy cập không cần thiết cho ứng dụng. Hầu hết phần mềm độc hại sẽ không thể triển khai đầy đủ nếu không có các quyền truy cập tiềm ẩn nguy hiểm, chẳng hạn như quyền truy cập trợ năng, quyền truy cập vào tin nhắn văn bản và cài đặt các ứng dụng không xác định.

Ngoài ra, sử dụng phần mềm chống virus đáng tin cậy dành cho thiết bị di động giúp phát hiện và chặn phần mềm độc hại cố gắng xâm nhập vào điện thoại.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Màn lộ diện nguy hiểm của Triệu Lộ Tư khiến hơn 50 triệu người lo lắngMàn lộ diện nguy hiểm của Triệu Lộ Tư khiến hơn 50 triệu người lo lắng
19:26:55 16/01/2025
Cảnh tượng diễn ra sau đính hôn với con trai tỷ phú làm lộ rõ gia thế của Á hậu Phương NhiCảnh tượng diễn ra sau đính hôn với con trai tỷ phú làm lộ rõ gia thế của Á hậu Phương Nhi
18:18:44 16/01/2025
Jisoo mang thaiJisoo mang thai
22:01:52 16/01/2025
Ca sĩ Soobin - hoa hậu Thanh Thủy quá đẹp đôi, khán giả phát 'sốt'Ca sĩ Soobin - hoa hậu Thanh Thủy quá đẹp đôi, khán giả phát 'sốt'
19:42:40 16/01/2025
Vụ 47 tỷ đồng gửi Sacombank "bốc hơi": Ngân hàng nhận lỗi 2 giao dịchVụ 47 tỷ đồng gửi Sacombank "bốc hơi": Ngân hàng nhận lỗi 2 giao dịch
21:27:03 16/01/2025
Hot nhất Weibo: Bạch Lộc bị soi phim giả tình thật với mỹ nam có visual "yêu nghiệt" gây sốt MXH, còn công khai tình tứ giữa sự kiện?Hot nhất Weibo: Bạch Lộc bị soi phim giả tình thật với mỹ nam có visual "yêu nghiệt" gây sốt MXH, còn công khai tình tứ giữa sự kiện?
19:39:12 16/01/2025
DJ Mie tuổi 30: Ở biệt thự xa hoa, gây sốt "Chị đẹp" nhờ vũ đạo gợi cảmDJ Mie tuổi 30: Ở biệt thự xa hoa, gây sốt "Chị đẹp" nhờ vũ đạo gợi cảm
21:41:44 16/01/2025
Lamborghini đột ngột dừng giữa đường, người dân phát hiện tài xế có biểu hiện bất thường liền báo cảnh sátLamborghini đột ngột dừng giữa đường, người dân phát hiện tài xế có biểu hiện bất thường liền báo cảnh sát
19:36:05 16/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Song Hye Kyo thắng đậm giữa nghi vấn bị Song Joong Ki chiếm spotlight bằng màn khóc lóc giả tạo

Song Hye Kyo thắng đậm giữa nghi vấn bị Song Joong Ki chiếm spotlight bằng màn khóc lóc giả tạo

Sao châu á

23:58:01 16/01/2025
Hình ảnh của Song Joong Ki càng lúc càng xấu trong mắt công chúng. Trong khi đó, tin vui liên tiếp đến với Song Hye Kyo.
Bom tấn cổ trang Việt mới nhá hàng đã gây choáng: Bối cảnh đẹp tới từng khung hình, dàn cast quá xuất sắc

Bom tấn cổ trang Việt mới nhá hàng đã gây choáng: Bối cảnh đẹp tới từng khung hình, dàn cast quá xuất sắc

Phim việt

23:49:57 16/01/2025
Ngay từ những trích đoạn đầu tiên, bộ phim cổ trang này đã khiến khán giả choáng ngợp với bầu không khí bí ẩn, rùng rợn.
Mỹ nam Hoa ngữ "từ anime bước lên màn ảnh" gây bão MXH: Đẹp ngút ngàn còn diễn xuất phong thần, netizen phục sát đất

Mỹ nam Hoa ngữ "từ anime bước lên màn ảnh" gây bão MXH: Đẹp ngút ngàn còn diễn xuất phong thần, netizen phục sát đất

Phim châu á

23:44:22 16/01/2025
Ngay lúc này, những hình ảnh của Nghiêm Khoan trong phim Dị Nhân Chi Hạ 2 (tựa đầy đủ: Dị nhân chi hạ: Quyết chiến Bích Du thôn) đang gây bão cõi mạng.
MC Hoài Anh VTV đẹp buồn, Thanh Hằng và chồng nhạc trưởng âu yếm

MC Hoài Anh VTV đẹp buồn, Thanh Hằng và chồng nhạc trưởng âu yếm

Sao việt

23:36:00 16/01/2025
Siêu mẫu Thanh Hằng và chồng - nhạc trưởng Trần Nhật Minh nhìn nhau âu yếm. MC Hoài Anh đẹp buồn, khi chuẩn bị quay chương trình Hoa xuân ca .
Giữa nạn cháy rừng, cảnh sát và FBI đến nhà Ben Affleck

Giữa nạn cháy rừng, cảnh sát và FBI đến nhà Ben Affleck

Sao âu mỹ

23:19:34 16/01/2025
TMZ phát hành một đoạn video ghi lại cảnh nam diễn viên Ben Affleck (52 tuổi) đang nói chuyện với cảnh sát đầy căng thẳng bên ngoài ngôi nhà ở Brentwood của anh, nơi gần đám cháy Palisades.
Louis Phạm công khai phẫu thuật thẩm mỹ sau một năm ồn ào, vóc dáng thay đổi ra sao?

Louis Phạm công khai phẫu thuật thẩm mỹ sau một năm ồn ào, vóc dáng thay đổi ra sao?

Sao thể thao

23:11:15 16/01/2025
Cựu VĐV thể dục dụng cụ Phạm Như Phương hay còn được biết đến với cái tên Louis Phạm như khoe loạt ảnh ở viện thẩm mỹ. Cô nàng công khai phẫu thuật nâng ngực ngay sau đó.
Quyền Linh: Con gái tôi rất hâm mộ Thùy Tiên

Quyền Linh: Con gái tôi rất hâm mộ Thùy Tiên

Hậu trường phim

22:44:12 16/01/2025
Quyền Linh tiết lộ con gái Lọ Lem hâm mộ Nguyễn Thúc Thùy Tiên. Vì vậy, khi biết anh đóng phim cùng nàng hậu 9X, cô bé không khỏi vui mừng.
Phương Mỹ Chi 'gây sốt' khi hát nhạc trẻ kết hợp ca vọng cổ

Phương Mỹ Chi 'gây sốt' khi hát nhạc trẻ kết hợp ca vọng cổ

Nhạc việt

22:39:12 16/01/2025
Màn kết hợp giữa nhạc trẻ và vọng cổ của Phương Mỹ Chi tại sân khấu lễ trao giải Làn sóng xanh đang được chia sẻ rộng rãi trên mạng xã hội.
Bức ảnh chụp cậu bé đứng ăn một mình ngoài lớp học gây bão MXH: Áp lực cuộc sống sinh ra những đứa trẻ hiểu chuyện đến đau lòng

Bức ảnh chụp cậu bé đứng ăn một mình ngoài lớp học gây bão MXH: Áp lực cuộc sống sinh ra những đứa trẻ hiểu chuyện đến đau lòng

Netizen

22:29:09 16/01/2025
Mới đây, netizen Trung Quốc thi nhau lan truyền bức ảnh chụp một nam sinh. Theo đó, cậu bé có dáng người không cao lắm, đứng bên ngoài lớp học lủi thủi ăn uống
Tuấn Ngọc nói về chuyện nghỉ hưu, tiết lộ cuộc sống tuổi 77

Tuấn Ngọc nói về chuyện nghỉ hưu, tiết lộ cuộc sống tuổi 77

Tv show

22:26:43 16/01/2025
Ở tuổi 77, Tuấn Ngọc vẫn miệt mài với công việc nghệ thuật. Để làm được điều đó, nam nghệ sĩ nói bản thân không ngại chuyện học hỏi mỗi ngày.
Những loại dầu ăn nào bị coi là có hại cho sức khỏe?

Những loại dầu ăn nào bị coi là có hại cho sức khỏe?

Sức khỏe

21:37:17 16/01/2025
Việc sử dụng mỡ động vật như mỡ bò cũng là một lựa chọn. Mỡ bò chủ yếu chứa acid béo bão hòa và không bão hòa đơn và chỉ một lượng nhỏ chất béo không bão hòa đa.